首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 漏洞利用 · 脚本注入
· 入侵实例 · 编程代码
· 逆向工程
热门文章
· 如何封别人QQ
· 充QQ币的疯狂——宽...
· 免费得QB
· 400秒远程攻破你的Q...
· [图文] QQ免费建400个群
· [组图] 给你一台永远不关机...
· [注意] QQ宠物砸蛋秘诀
· 再次有机会免费获得...
· 想的挂QQvip的进
· 在QQ中将自己从对方...
相关文章
· [图文] 很牛X,利用Google地...
· 利用Google进行入侵...
· 利用google 半秒破 ...
· 利用Google进行入侵...
· 黑客可利用Google挖...
· [图文] 恐怖分子利用Google...
· [图文] 有人利用Google及Gm...
· 利用google突破封锁...
· 利用google半秒破50...
· 利用Google进行入侵...
利用Google进行入侵的原理及防范(二)
作者:佚名  来源:转载  发布时间:2008-3-31 9:41:20  发布人:黑客动画吧

减小字体 增大字体

INC的知识说完后,我们继续又搜索到了好多,找到一个暴露了MYSQL口令的,我们又可以用客户端登陆上去修改数据了。这里涉及到数据库的知识,我们不谈太多,关于"INC暴露敏感信息"就到这里结束吧;当然我们可以通过一些办法解决:

  1,你可以专门对.inc文件进行配置,避免用户直接获取源文件。

  2,当然比较好的方法是,加上并且改文件扩展名为.php(PHP可以解析的扩展名),这样客户端就不会获取源文件了。

  这里,我将FreeMind绘制的图片用文本表示了。

  有关Google Hack的详细信息,帮助我们分析踩点

  连接符:

  Code:

  + - : . * │

  操作符:

  Code:

  "foo1 foo2"

  filetype:123 

  site:foo.com

  intext:foo

  intitle:footitle

  allinurl:foo

  密码相关

  Code:

  :“index of”

  htpasswd / passwd

  filetype:xls username password email

  "ws_ftp.log"

  "config.php"

  allinurl:admin mdb

  service filetype:pwd (frontpage)

  敏感信息:

  Code:

  "robots.tx"

  "disallow:"

  filetype:txt

  inurl:_vti_cnf (frontpage files)

  allinurl:/msadc/samples/selector/showcode.asp

  allinurl:/examples/jsp/snp/snoop.jsp

  allinurl:phpsysinfo

  ipsec filetype:conf

  intitle:"error occurred" odbc request where (select│insert)

  "mydomain.com" nessus report

  "report generated by"

  intitle:"error occurred" odbc request where (select│

  结尾

  如果要拿ROOT权限就要具体问题具体分析了,不过有了SHELL权限就好提了,网上有很多根据WEBSHELL提升权限的文章大家可以参照一下。

  通过google我们还可以搜索到很多有用的东西,不过是细节,要通过信息收集慢慢分析、扩大、进行入侵.这些我就不具体分析了。给大家个思路,大家慢慢研究好了到这里,这篇文章就要结束了,写这篇文章的目的是为了引起大家的关注与重视,了解新的HACK手段,了解新的防护方法,事物都有两面性,在当今Google盛行的时代,在充分利用google的同时.也应该看得更全面。
[ ] [返回上一页] [打 印] [收 藏]
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .